0%

nc (ncat)

Ncat is a feature-packed networking utility which reads and writes data across networks from the command line;

nc(ncat):Ncat是一个功能丰富的网络实用工具;支持端口监听、远程通信、文件传输、端口扫描、反向Shell、端口转发功能;

Python

python -m SimpleHTTPServer

默认的端口号是8000, 服务器根目录就是运行python命令的工作目录

如果是python3版本:

则试一下命令:

python -m http.server

用http://127.0.0.1:8000即可访问目录下内容

OPTION为跨域请求准备

先学习一下同源策略和跨域资源共享

同源策略

如果两个URL协议(protocol)、端口(port)、主机(host),都相同,则称这个URL为同源。CORS它是W3C万维网联盟的标准,它定义了在跨域访问资源时浏览器和服务器之间如何通信。它是为突破同源策略的限制而出现的一种官方标准的跨域解决方案。在实战场景中,跨域场景太为常见了(特别是当下前后端分离的开发模式),因此深入理解CORS变得就异常的重要了(反倒前端工程师不用太了解)。

语法注释
inurl://admin/login.php查找管理员登陆页面
inurl:phpmyadmin/index.php查找后台数据库管理页面
inurl:Login admin返回url中含有Login和admin的网页
site:baidu.com inurl:Login只在baidu.com中查找url中含有Login的网页
site:baidu.com filetype:pdf只返回baidu.com站点上文件类型为pdf的网页
link:www.baidu.com返回所有包含指向 www.baidu.com 的网页
related:www.llhc.edu.cn返回与 www.llhc.edu.cn 网页布局相似的页面
info:www.baidu.com返回百度的一些信息
define:Hacker返回关于Hacker的定义
site:xx.com intext:管理 site:xx.com inurl:login site:xx.com intitle:后台查找网站后台
site:xx.com filetype:php查看服务器使用的程序
site:xx.com inurl:file site:xx.com inurl:load查看上传漏洞

大致命令:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
intext:寻找正文中含有关键字的网页
intitle:寻找标题中含有关键字的网页
allintitle:用法和intitle类似,只不过可以指定多个词
inurl:将返回url中含有关键词的网页
allinurl:用法和inurl类似,只不过可以指定多个词
site:指定访问的站点
filetype:指定访问的文件类型
link:指定链接的网页
related:相似类型的网页
info:返回站点的指定信息
define:返回某个词语的定义

上面这些命令中用的最多的就是 inurl: 了,利用这个命令,可以查到很多意想不到的东西

notepad–

选择指定行

鼠标光标停留在一行的某处,按 Home 键光标会跳到行首,按End键光标会跳到行尾。

鼠标光标停留在行尾,按 Shift + Home 选中一行。

鼠标光标停留在行首,按 Shift + End 选中一行。